Benisme 發表于 2019-7-1 18:35
查看一下服務器日志吧。我也遇到過通過個人資料設置的上傳文件功能上傳木馬的,但其實只要設置附件文件夾不 ...
Benisme 發表于 2019-7-1 18:35
查看一下服務器日志吧。我也遇到過通過個人資料設置的上傳文件功能上傳木馬的,但其實只要設置附件文件夾不 ...
泰然自若 發表于 2019-7-1 22:16
文件夾不允許執行php文件
請教,這個如何設置呢?
Benisme 發表于 2019-7-2 13:54
這個要看你服務器的環境。如果是用nginx,就在conf文件的server里加一段:
Failure 發表于 2019-7-2 16:25
排查后門,然后在補漏洞。
泰然自若 發表于 2019-7-3 22:15
最新版的DZ了,就是通過是上傳個人資料的漏洞。
dashen 發表于 2019-7-4 02:28
其實是你服務器漏洞,允許圖片被當成php執行,修復下漏洞,禁止掉上傳目錄的php執行權限 ...
crx349 發表于 2019-7-4 00:53
應該已經上傳木馬 然后利用頭像功能上傳 木馬哦
先檢查dz代碼是否完整 同時是否官方文件哦為記得x3.4的新 ...
crx349 發表于 2019-7-4 00:53
應該已經上傳木馬 然后利用頭像功能上傳 木馬哦
先檢查dz代碼是否完整 同時是否官方文件哦為記得x3.4的新 ...
泰然自若 發表于 2019-7-4 02:46
dashen 這個漏洞要如何修復,剛才已經找到木馬文件了
source\class\block\group\block_grouptracalss.ph ...
泰然自若 發表于 2019-7-4 02:46
dashen 這個漏洞要如何修復,剛才已經找到木馬文件了
source\class\block\group\block_grouptracalss.ph ...
dashen 發表于 2019-7-6 01:32
這屬于服務器漏洞,應該百度對應的服務器圖片執行漏洞修復教程,比如nginx環境的搜:nginx圖片執行漏洞修 ...
泰然自若 發表于 2019-7-11 14:53
https://tieba.baidu.com/p/5153982655?red_tag=2983434294&traceid=
參考這個做了服務器的處理程序映射 ...
dashen 發表于 2019-07-06 01:32
這屬于服務器漏洞,應該百度對應的服務器圖片執行漏洞修復教程,比如nginx環境的搜:nginx圖片執行漏洞修復
yehui2512 發表于 2019-07-13 20:32
我干脆把上傳頭像那個temp文件夾刪除了,一直有問題,已經是最新版。
泰然自若 發表于 2019-7-14 12:31
你也存在這個問題哈?
刪除后影響上傳頭像嗎?
后面還有發生嗎?
泰然自若 發表于 2019-7-14 12:31
你也存在這個問題哈?
刪除后影響上傳頭像嗎?
后面還有發生嗎?
crx349 發表于 2019-7-14 13:11
頭像功能會失效
yehui2512 發表于 2019-7-15 18:25
沒辦法,這個漏洞一直存在。
crx349 發表于 2019-7-16 02:26
頭像是圖片 禁止下文件包含試試
dashen 發表于 2019-7-4 02:28
其實是你服務器漏洞,允許圖片被當成php執行,修復下漏洞,禁止掉上傳目錄的php執行權限 ...
339669590 發表于 2019-8-7 23:26
官方出一個詳細的教程吧,我發現有非常多的站都出現了這樣的情況。
包括我自己的,這個問題好頭疼啊,阿 ...
歡迎光臨 Discuz! 官方交流社區 (http://www.9999xn.com/) | Powered by Discuz! W1.0 |